Size: a a a

2018 January 09

ВТ

Владимир Тимофеев in Android Guards
😂
источник

R

Rtem in Android Guards
:)
источник

AB

Alexander Blinov in Android Guards
https://medium.com/@yonatanvlevin/bang-bang-you-have-been-hacked-df82db3f2001

пацаны безопасники, что думаете про метод с dex от Йонатана?
источник

AB

Alexander Blinov in Android Guards
Есть тут кто-нибудь?)
источник

EM

Eugene Matsyuk in Android Guards
Есть
источник

AV

Artur Vasilov in Android Guards
Саш, а что ты хочешь услышать? :) Стандартная статья про безопасность, как защитить приложение от школьников (и да, большинство советов хорошие). Все мы знаем, что настоящие хацкеры все равно все обойдут.
За неиспользование прогуарда я бы отрывал руки и засовывал их кое-куда. Протобаф, ssl-pinning - гуд.
Base64 совсем лишнее, тк 1) вам самим сложно будет понять, что там такое (ну да, коммент можно) 2) если я найду строку с base64, я сразу заподозрю чот не то. Просто не надо хранить ключи шифрования на клиенте от слова совсем.
Загрузка дексов - не надо так
Кстати удивлен, что не было советов про перенос всякого такого в натив, его-то раскопать ощутимо сложнее прогуарда и base64
источник

AB

Alexander Blinov in Android Guards
Artur Vasilov
Саш, а что ты хочешь услышать? :) Стандартная статья про безопасность, как защитить приложение от школьников (и да, большинство советов хорошие). Все мы знаем, что настоящие хацкеры все равно все обойдут.
За неиспользование прогуарда я бы отрывал руки и засовывал их кое-куда. Протобаф, ssl-pinning - гуд.
Base64 совсем лишнее, тк 1) вам самим сложно будет понять, что там такое (ну да, коммент можно) 2) если я найду строку с base64, я сразу заподозрю чот не то. Просто не надо хранить ключи шифрования на клиенте от слова совсем.
Загрузка дексов - не надо так
Кстати удивлен, что не было советов про перенос всякого такого в натив, его-то раскопать ощутимо сложнее прогуарда и base64
вот, самы главный вопрос про dex, почему с ним не стоит делать?
источник

AV

Artur Vasilov in Android Guards
ну так написано же вон в самом начале
источник

AV

Artur Vasilov in Android Guards
источник

AV

Artur Vasilov in Android Guards
И Саша правильно говорил (конечно, на 100% таки не уверен), сюда бы гуглера какого :)
источник

EM

Eugene Matsyuk in Android Guards
Artur Vasilov
Саш, а что ты хочешь услышать? :) Стандартная статья про безопасность, как защитить приложение от школьников (и да, большинство советов хорошие). Все мы знаем, что настоящие хацкеры все равно все обойдут.
За неиспользование прогуарда я бы отрывал руки и засовывал их кое-куда. Протобаф, ssl-pinning - гуд.
Base64 совсем лишнее, тк 1) вам самим сложно будет понять, что там такое (ну да, коммент можно) 2) если я найду строку с base64, я сразу заподозрю чот не то. Просто не надо хранить ключи шифрования на клиенте от слова совсем.
Загрузка дексов - не надо так
Кстати удивлен, что не было советов про перенос всякого такого в натив, его-то раскопать ощутимо сложнее прогуарда и base64
Кстати да
Натив - проверенное средство
источник

EM

Eugene Matsyuk in Android Guards
Звиад?
источник

AV

Artur Vasilov in Android Guards
Не, Звиад вряд ли :(
источник

AV

Artur Vasilov in Android Guards
Тут особый гуглер надо 😄
источник

AB

Alexander Blinov in Android Guards
Йонатан там тоже не лаптем щи то хлебает)
источник

AV

Artur Vasilov in Android Guards
Но таки не гуглер) В его объяснении я не увидел, в каких случаях мы таки можем исполнять свой декс, если честно. Все бы так делали, если было бы можно.
Я бы оооочень не рекомендовал так играть с огнем
источник

AB

Alexander Blinov in Android Guards
так то норм средство защиты, фактор с сервера верифицирует твой код
источник

AV

Artur Vasilov in Android Guards
Понятно, что норм, только забанят твое приложение и как-то пофиг уже на защиту))
источник

AB

Alexander Blinov in Android Guards
это реализуемо, а вот прятать сетевой слой в NDK это сложновато
источник

AV

Artur Vasilov in Android Guards
Загружайте и исполняйте js в вебвью тогда, подменить легче, да
источник